Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dos attack storm von meinem eignen System? (https://www.trojaner-board.de/169123-dos-attack-storm-meinem-eignen-system.html)

firecotton 29.07.2015 01:07

Dos attack storm von meinem eignen System?
 
Hallo,

ich habe seit einiger Zeit Probleme mit meinem Internet.
Hier mal ein Teil aus meinem Netgear log:

[DoS attack: STORM] attack packets in last 20 sec from ip [10.0.0.2], Wednesday, Jul 29,2015 01:37:01
[DoS attack: STORM] attack packets in last 20 sec from ip [10.0.0.2], Wednesday, Jul 29,2015 01:36:40
[DoS attack: STORM] attack packets in last 20 sec from ip [10.0.0.2], Wednesday, Jul 29,2015 01:36:19

Es wiederholt sich noch viel mehr, aber posten tu ich das jetzt nicht, da es immer das selbe ist.

Außerdem habe ich auch diese logs drin:

[Self2WAN ICMP type b Detected!] To prevent from revealing router's activity, this packet is dro Wednesday, Jul 29,2015 00:14:02
[Self2WAN ICMP type b Detected!] To prevent from revealing router's activity, this packet is dro Wednesday, Jul 29,2015 00:13:34
[Self2WAN ICMP type b Detected!] To prevent from revealing router's activity, this packet is dro Wednesday, Jul 29,2015 00:13:03

So wie ich das verstanden habe, kommen die Dos angriffe von meinem Rechner?

Ich habe ettliche anti viren Programme laufen lassen (Kaspersky, Malwarebytes etc.)
Aber diese finden weder irgendwelche Viren noch Trojaner.
Mein Internet ist ziemlich langsam in dem Moment oder schaltet sich manchmal komplett für einige Stunden ab, wenn ich mal Pech habe.

Bin wirklich langsam am verzweifeln.
Muss ich mein System neu aufsetzen? :/ Das wäre das letzte was ich jetzt noch tun will, weil ich meine Windows 7 CD verloren habe.

M-K-D-B 29.07.2015 04:45

:hallo:


Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!


Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

Danke für deine Mitarbeit!




Zur ersten Analyse bitte FRST und TDSS-Killer ausführen:



Schritt 1
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)






Schritt 2
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.







Bitte poste mit deiner nächsten Antwort
  • die Logdatei von TDSS-Killer,
  • die beiden neuen Logdateien von FRST.

firecotton 30.07.2015 17:13

Sorry, aber ich habe jetzt einfach aus Verzweiflung meinen PC formatiert und komplett neu aufgesetzt.

Ich habe jetzt trotzdem wie Dos Attack storm logs, und wieder von der selben IP. :(

[DoS attack: STORM] attack packets in last 20 sec from ip [10.0.0.2], Thursday, Jul 30,2015 16:42:55

Habe jetzt mal sicherheitshalber Skype ausgemacht, dachte vielleicht kommen die Angriffe von dort. Aber langsam weiß ich echt nicht mehr weiter.

Soll ich trotzdem das oben beschriebe machen?

M-K-D-B 30.07.2015 18:18

Zitat:

Zitat von firecotton (Beitrag 1494657)
Soll ich trotzdem das oben beschriebe machen?

Ja, mach mal bitte.

M-K-D-B 03.08.2015 09:51

Ich bin froh, dass wir helfen konnten :abklatsch:

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :)

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:10 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129